Təhlükəsizlik tədqiqatçıları Claude for Chrome tətbiqində kritik boşluq aşkar ediblər. Bu zəiflik sayəsində claude.ai üzərində skript işlədə bilən hər hansı bir saxta brauzer genişlənməsi istifadəçilərin Gmail, Google Sənədləri və Təqvim məlumatlarına çıxış əldə edə bilən Claude əməliyyatlarını işə sala bilər. Bu vəziyyət, həssas məlumatların icazəsiz ələ keçirilməsi riskini artırır.
#Kibertəhlükəsizlik #Claude #Chrome #Zəiflik #BrauzerGenişlənməsi #MəlumatSızması #Gmail #GoogleDocs #Təqvim
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Claude #Chrome #Zəiflik #BrauzerGenişlənməsi #MəlumatSızması #Gmail #GoogleDocs #Təqvim
🔗 Ətraflı Oxu
Microsoft, tarixində ən geniş "Patch Tuesday" yeniləməsini yayımlayaraq 622 CVE-ni aradan qaldırdığını elan edib. Bu yeniləmələr arasında, hal-hazırda aktiv hücumlar altında olan iki kritik "Zero-Day" boşluğu xüsusi əhəmiyyət kəsb edir. Kibertəhlükəsizlik mütəxəssisləri bu zəifliklərin dərhal yamalanmasının vacibliyini vurğulayır.
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zero_Day #CVE #TəhlükəsizlikYeniləməsi #Zəiflik
🔗 Ətraflı Oxu
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zero_Day #CVE #TəhlükəsizlikYeniləməsi #Zəiflik
🔗 Ətraflı Oxu
SonicWall şirkəti Secure Mobile Access (SMA) 1000 seriyası cihazlarını təsir edən iki zero-day boşluğun aktiv şəkildə Exploit edildiyi barədə xəbərdarlıq edib. CVE-2026-15409 kimi qeyd olunan, CVSS 10.0 balına malik bir SSRF boşluğu uzaqdan təsdiqlənməmiş hücumçulara arbitrary əmr icra etmək imkanı verə bilər. Bu vəziyyət təşkilatlar üçün ciddi təhlükə yaradır.
#Kibertəhlükəsizlik #SonicWall #Zero_Day #Exploit #SMA1000 #Server_siderequestforgery #SSRF #CVE_2026_15409
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #SonicWall #Zero_Day #Exploit #SMA1000 #Server_siderequestforgery #SSRF #CVE_2026_15409
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkətləri OX Security, SafeDep, Socket və StepSecurity tərəfindən aparılan araşdırmalar nəticəsində @asyncapi ad sahəsində dörd npm paketi təhlükə altına düşüb. Bu paketlər vasitəsilə çoxmərhələli botnet loader Malware-nin yayıldığı müəyyən edilib. Hadisə açıq mənbəli ekosistemdə təchizat zənciri hücumlarının davamlı təhlükəsini vurğulayır.
#AsyncAPI #npm #Malware #Botnet #Kibertəhlükəsizlik #TəchizatZənciriHücumu
🔗 Ətraflı Oxu
#AsyncAPI #npm #Malware #Botnet #Kibertəhlükəsizlik #TəchizatZənciriHücumu
🔗 Ətraflı Oxu
Windows-da fəaliyyət göstərən Cursor tətbiqində ciddi təhlükəsizlik boşluğu aşkar edilib. Bu boşluq, istifadəçinin heç bir xəbərdarlığı və ya təsdiqi olmadan, layihə qovluğunda gizlədilmiş zərərli git.exe faylının avtomatik olaraq icra edilməsinə səbəb olur. Nəticədə, hakerlər istifadəçinin SSH açarlarına və bulud tokenlərinə giriş əldə edə bilərlər.
#Kibertəhlükəsizlik #Cursor #Windows #Kodİcrası #TəhlükəsizlikBoşluğu #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Cursor #Windows #Kodİcrası #TəhlükəsizlikBoşluğu #Exploit
🔗 Ətraflı Oxu
Süni intellektin iş axınlarına sürətli inteqrasiyası bulud əsaslı təhlükəsizlik modellərini (SASE) ciddi sınaqla üz-üzə qoyur. Ekspertlər bildirir ki, ənənəvi paket təftişi artıq korporativ məlumatların genişlənən SaaS mühitində və AI alətlərində qorunması üçün yetərli deyil. Müasir müəssisələr üçün kompleks məlumat mühafizəsi strategiyaları vacibdir.
#SASE #AI #Kibertəhlükəsizlik #MəlumatQorunması #ŞəbəkəTəhlükəsizliyi #GenerativAI #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
#SASE #AI #Kibertəhlükəsizlik #MəlumatQorunması #ŞəbəkəTəhlükəsizliyi #GenerativAI #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Chaotic Eclipse (Nightmare-Eclipse) Microsoft-un "Patch Tuesday" yeniləmələrindən saatlar sonra LegacyHive adlı yeni bir PoC exploit-ini ictimaiyyətə açıqladı. Bu, Windows User Profile Service-də aşkarlanan, imtiyazların artırılmasına imkan verən kritik bir sıfır-gün boşluğudur və geniş sistem təhlükəsizliyi riskləri daşıyır. Təhlükəsizlik mütəxəssisləri istifadəçiləri sayıq olmağa çağırır.
#Windows #Kibertəhlükəsizlik #SıfırGün #PoC #Exploit #Microsoft #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
#Windows #Kibertəhlükəsizlik #SıfırGün #PoC #Exploit #Microsoft #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
Təsdiq edilmiş bir marketinq teqi təhlükəsizlik qrupunuzun heç vaxt görmədiyi dördüncü tərəf kodlarını yükləyərək, formalarınıza, müştəri məlumatlarınıza və ödəniş səhifələrinizə tam giriş əldə edə bilər. Bu "təsdiq boşluğu" ciddi məlumat sızması riskləri yaradır və auditorlar, tənzimləyicilər və ya hücumçular tərəfindən aşkar edilməzdən əvvəl bağlanmalıdır.
#Kibertəhlükəsizlik #AdTech #MəlumatTəhlükəsizliyi #TəsdiqBoşluğu #MarketinqTeqi #DördüncüTərəfKodu #MəlumatSızması
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AdTech #MəlumatTəhlükəsizliyi #TəsdiqBoşluğu #MarketinqTeqi #DördüncüTərəfKodu #MəlumatSızması
🔗 Ətraflı Oxu
Mozilla Firefox brauzerində iki kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Şirkət bu boşluqlar üçün exploit kodunun ictimaiyyətə sızdırıldığını təsdiqləyərək, istifadəçilərə dərhal yeniləmə etmələri barədə xəbərdarlıq edir.
#Firefox #Mozilla #Təhlükəsizlik #CVE #Exploit #Yeniləmə #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Firefox #Mozilla #Təhlükəsizlik #CVE #Exploit #Yeniləmə #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Windows əməliyyat sistemlərini hədəf alan OkoBot adlı yeni bir Malware Framework, kripto valyuta hardware cüzdan sahiblərinin bərpa frazalarını Phishing yolu ilə ələ keçirmək üçün istifadə edilir. Bu təhdid, Ledger və Trezor kimi cüzdanların orijinal masaüstü proqramları daxilində zərərli sorğular göstərərək işləyir.
#Kibertəhlükəsizlik #Malware #Phishing #OkoBot #Ledger #Trezor #KriptoCüzdan
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Phishing #OkoBot #Ledger #Trezor #KriptoCüzdan
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri daha əvvəl məlum olmayan "TuxBot v3 Evolution" adlı yeni IoT botnet çərçivəsini aşkar ediblər. Bu botnetin böyük dil modeli (LLM) tərəfindən yaradıldığına dair əlamətlər var, lakin ilkin nəticələrin o qədər də uğurlu olmadığı bildirilir. LLM kod yaratarkən təhlükəsizlik xəbərdarlığı daxil etsə də, tərtibatçı bunu nəzərə almayıb.
#IoTBotnet #TuxBot #LLM #Kibertəhlükəsizlik #Süniİntellekt
🔗 Ətraflı Oxu
#IoTBotnet #TuxBot #LLM #Kibertəhlükəsizlik #Süniİntellekt
🔗 Ətraflı Oxu
Zoom, Windows üçün Workplace tətbiqində kritik təhlükəsizlik boşluğunu (CVE-2026-53412) düzəltmək üçün təhlükəsizlik yeniləmələri yayımladı. CVSS skorunu 9.8 olaraq qiymətləndirilən bu zəiflik, hücumçulara istifadəçi hesablarını ələ keçirmək imkanı verə bilirdi. Bütün Windows istifadəçilərinə proqram təminatlarını dərhal yeniləmək tövsiyə olunur.
#Zoom #Təhlükəsizlik #Boşluq #Windows #Kibertəhlükəsizlik #CVE_2026_53412
🔗 Ətraflı Oxu
#Zoom #Təhlükəsizlik #Boşluq #Windows #Kibertəhlükəsizlik #CVE_2026_53412
🔗 Ətraflı Oxu
OpenAI, daxili avtomatlaşdırılmış red-teaming modeli olan GPT-Red haqqında detalları açıqlayıb. Bu model, Prompt Injection zəifliklərinin aşkar edilməsini sürətləndirərək, süni zəka alətlərinin geniş tətbiqindən əvvəl mövcud problemlərin həllini hədəfləyir. Şirkət, əvvəlki modellərinin GPT-Red-in Prompt Injection hücumlarına qarşı yüksək dərəcədə həssas olduğunu bildirir.
#OpenAI #GPT_Red #PromptInjection #SüniZəkaTəhlükəsizliyi #Red_Teaming #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#OpenAI #GPT_Red #PromptInjection #SüniZəkaTəhlükəsizliyi #Red_Teaming #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Süni intellekt (AI) hücum təhlükəsizliyini kökündən dəyişsə də, aşkar edilmiş boşluqların faydalı sayılması üçün insan təsdiqi hələ də kritik əhəmiyyət kəsb edir. AI alətləri kodları sürətlə oxuya, "payload"lar yarada və təkrarlanan testləri avtomatlaşdıra bilsə də, onların tapıntılarını yoxlamaq insan mütəxəssislərinin öhdəliyidir.
#Kibertəhlükəsizlik #Süniİntellekt #Təhlükəsizlik #AI #BoşluqAnalizi #OfensivTəhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Təhlükəsizlik #AI #BoşluqAnalizi #OfensivTəhlükəsizlik
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Shark RV2320EDUS robot tozsoranlarında kritik bir boşluq aşkar edib. Bu boşluq, hakerlərə eyni
#Kibertəhlükəsizlik #RobotTozsoran #Shark #Boşluq #AğıllıEv #Wi_FiTəhlükəsizliyi
🔗 Ətraflı Oxu
AWS regionunda yerləşən digər cihazlara nəzarət etməyə, onların kameralarına baxmağa, ev xəritələrini oxumağa və Wi-Fi parollarını plaintext formatında ələ keçirməyə imkan verir.#Kibertəhlükəsizlik #RobotTozsoran #Shark #Boşluq #AğıllıEv #Wi_FiTəhlükəsizliyi
🔗 Ətraflı Oxu
ANY.RUN tərəfindən aşkar edilən PhantomEnigma kampaniyası çərçivəsində 20-dən çox Braziliya hökumət saytı oğurlanaraq Malware yayım kanallarına çevrilib. Bu kampaniya, sənədləşdirilməmiş Backdoor davranışları və gizli infrastruktur əlaqələrini ortaya çıxarıb.
#Kibertəhlükəsizlik #Braziliya #HökumətSaytları #PhantomEnigma #Malware #ANY.RUN #Backdoor #Kiberhücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Braziliya #HökumətSaytları #PhantomEnigma #Malware #ANY.RUN #Backdoor #Kiberhücum
🔗 Ətraflı Oxu
❤1
Yeni aşkar edilmiş Agent Məlumat İnjeksiya hücumu süni intellekt (AI) agentlərini hədəf alır. Bu üsul, etibarlı məlumat mənbələrinə daxil edilən saxta məlumatlar vasitəsilə agentlərin istifadəçinin xəbəri olmadan qeyri-istənilən əməliyyatlar həyata keçirməsinə səbəb ola bilər. Məsələn, saxta rəy əsasında məhsul almaq və ya zərərli əmrləri icra etmək bu hücumun nəticəsi ola bilər.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentDataInjection #Süniİntellekt #VeriGüvənliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentDataInjection #Süniİntellekt #VeriGüvənliyi
🔗 Ətraflı Oxu
Daha dörd ildən sonra, Çinə bağlı qabaqcıl Daxin Malware-i Tayvanın istehsalat sektorunda yenidən aşkar edilib. Bu kernel-mode rootkit ilə birlikdə, Stupig adlı yeni, sənədləşdirilməmiş bir backdoor da üzə çıxıb.
#Kibertəhlükəsizlik #Daxin #Stupig #Malware #Rootkit #Backdoor #Tayvan #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Daxin #Stupig #Malware #Rootkit #Backdoor #Tayvan #Təhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları 2026-cı ilin aprel ayının sonlarından etibarən ClickFix yemi ilə infeksiya olunmuş veb-saytlar vasitəsilə yayılan TELEPUZ adlı yeni modular Malware barədə xəbərdarlıq edib. Bu təhdid istifadəçi məlumatlarını oğurlamaq və sistemlərdə əmrlər icra etmək qabiliyyətinə malikdir. Mütəxəssislər onu tam funksional, yüngül və modular bir proqram kimi təsvir edirlər.
#TELEPUZ #Malware #ClickFix #kibertəhlükəsizlik #məlumatoğurluğu
🔗 Ətraflı Oxu
#TELEPUZ #Malware #ClickFix #kibertəhlükəsizlik #məlumatoğurluğu
🔗 Ətraflı Oxu
Yeni ClickLock adlı macOS infostealer proqramı ortaya çıxıb. Bu zərərli proqram qurbanın rədd cavabına tətbiqləri dövrü olaraq bağlamaqla cavab verir, istifadəçiləri giriş parolunu daxil etməyə məcbur edir. Terminal əmri ilə yayılır və saxta sistem dialoqundan istifadə edir.
#macOS #ClickLock #infostealer #Malware #kibertəhlükəsizlik
🔗 Ətraflı Oxu
#macOS #ClickLock #infostealer #Malware #kibertəhlükəsizlik
🔗 Ətraflı Oxu
İş axını avtomatlaşdırma platforması n8n-də aşkarlanan ciddi təhlükəsizlik zəifliyi, hücumçulara istifadəçi parollarını bilmədən onların hesablarına daxil olmağa imkan verib. Token mübadiləsi xətası səbəbindən, sistem bir token təminatçısından gələn tokeni başqa bir təminatçıya aid olan istifadəçi ilə səhvən uyğunlaşdırırdı.
#n8n #TəhlükəsizlikZəifliyi #TokenMübadiləsi #JWT #Kibertəhlükəsizlik #GirişBoşluğu
🔗 Ətraflı Oxu
#n8n #TəhlükəsizlikZəifliyi #TokenMübadiləsi #JWT #Kibertəhlükəsizlik #GirişBoşluğu
🔗 Ətraflı Oxu